DFN-CERT

Advisory-Archiv

2021-2107: Apple iOS, iPadOS: Eine Schwachstelle ermöglicht die vollständige Kompromittierung

Historie:

Version 1 (2021-10-12 09:50)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Ein Angreifer kann die Schwachstelle mit Hilfe einer lokal installierten Anwendung ausnutzen, um beliebigen Programmcode mit Kernelprivilegien auszuführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.

Apple weist darauf hin, dass die Schwachstelle bereits aktiv ausgenutzt wird und stellt iOS 15.0.2 und iPadOS 15.0.2 als Sicherheitsupdates für aktuelle iPhone- und iPad-Modelle sowie den iPod Touch zur Verfügung.

Schwachstellen:

CVE-2021-30883

Schwachstelle in IOMobileFrameBuffer ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.